中華資安國際針對近日 FortiBleed 情資報導之澄清與說明
有關近日媒體報導「FortiBleed 事件,駭客點名台灣各產業指標性企業」提及本公司名稱一事,中華資安國際特此聲明:本公司內部資訊系統運作一切正常,並無遭受任何入侵、資料外洩或安全性影響。
針對本次新聞報導內容,說明如下:
一、名單關聯說明: 本次情資提及本公司名稱,係因過去協助Fortinet 原廠銷售設備給客戶時,依原廠合作夥伴作業流程,於原廠 Partner Portal 註冊程序中使用了本公司之 FortiSupport Partner 帳號,以提供後續產品註冊及技術支援服務,致使本公司網域資訊出現在外部情資資料中。相關情資僅反映原廠產品之註冊關聯資訊,非關本公司內部環境。
二、主動預警與客戶協助: 本公司資安情資團隊早在今年 6 月中旬即透過 CISA、Hudson Rock、SOCRadar 等多個國際資安情資管道主動掌握相關訊息,並於第一時間完成經手設備之清查與客戶通報。同時,我們已提供受影響客戶明確的緊急應變程序與強化防護指引(包含憑證重置、多因素驗證 MFA 啟用、縮小攻擊面並限制管理存取權限、韌體更新等),全方位協助客戶確保設備安全。
三、內部安全自我盤查: 基於審慎原則,本公司亦已同步完成內部所有資安與網通設備之全面盤查,確認均處於安全無虞狀態。
中華資安國際身為資安服務領導廠商,始終以最高的標準維護自身與客戶的資訊安全。我們將持續發揮專業情資與聯防優勢,做客戶最堅實的資安後盾。
如有任何設備維護與技術支援需求,歡迎聯繫中華資安國際技術支援團隊。